VLC media mpilalao vulnerability

Ao amin'ny mpilalao haino aman-jery VLC fantatra vulnerability (CVE-2019-13615), izay mety hitarika amin'ny famonoana kaody mpanafika rehefa milalao horonantsary MKV natao manokana (manararaotra ny prototype). Ny olana dia vokatry ny fidirana amin'ny faritra fitadidiana ivelan'ny buffer voatokana ao amin'ny kaody famotsorana fitoeran'ny haino aman-jery MKV ary miseho amin'ny famoahana ankehitriny 3.0.7.1.

Fanitsiana amin'izao fotoana izao tsy misy, ary koa ny fanavaozana fonosana (Debian, Ubuntu, RHEL, Fedora, suse, FreeBSD). fahalementsika notendrena haavon'ny loza (9.8 amin'ny 10 CVSS). Mandritra izany fotoana izany, ny mpamorona VLC INOAN'NYfa ny olana dia voafetra amin'ny fitadidiana leak ary tsy azo ampiasaina hiteraka code execution na hiteraka fianjerana.

Source: opennet.ru

Add a comment